Hi Andreas,<br><br>i just took a look on your your work and I agree to Mathia[sz] thats a good start.<br>I think of a debconf menu similar to the nss_ldap and openldap-client one's, that is asking you for your needs to build some ldifs from a base.<br>
I havn't tested your script, maybe its already doing this in your scripting way. That should be as system-compliant as possible, in the way it uses the given tools.<br><br>Just my small opinion.<br><br>Anyway, you did good work by collecting the information and building the different ldif's for the diferent purposes.<br>
Sometime when I search for some Information about OpenLDAP, its major pain in the ass to find anything useful on the net or on the mailing list that fits your needs.<br><br>Hopefully, this is getting integrated to make the really interesting stuff of ldap a really useful stuff, even in small networks where the admin hasn't heard about central user/whatever management ever.<br>
<br>Glad to see you active here.<br><br>Bye, Benjamin.<br><br><div class="gmail_quote">On Wed, Apr 28, 2010 at 18:45, Andreas Hasenack <span dir="ltr"><<a href="mailto:andreas@canonical.com">andreas@canonical.com</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">-----BEGIN PGP SIGNED MESSAGE-----<br>
Hash: SHA1<br>
<div class="im"><br>
On 04/27/2010 04:47 PM, Roderick B. Greening wrote:<br>
> I second this.<br>
><br>
> I am attempting (unsuccessfully) to get an Open LDAP setup so that I can<br>
> perform authentication across systems and services.<br>
><br>
> It would be ideal if there were an easy way to setup LDAP and via some basic<br>
> questions, get you up an running.<br>
><br>
> I'm all for helping out on such an endevour (from the "what I need it to do"<br>
> department and not the technical of LDAP.. which I am weak on).<br>
<br>
</div>Hi, I created openldap-dit.<br>
<br>
The goal of the openldap-dit project was never to create a set of tools<br>
to create users and other objects in the directory, but rather setup a<br>
basic tree, with reasonable default ACLs, on which new LDAP<br>
administrators could build on and have a starting place for whatever<br>
setup they wanted. I know trees can take many shapes and forms.<br>
<br>
It can surely be simplified by removing dns and dhcp, which are the most<br>
complex branches in there I think, specially since bind in ubuntu<br>
doesn't work with ldap so well.<br>
<br>
I also think that the move to cn=config made it more difficult, if not<br>
impossible, for people not familiar with ldap to get to a starting<br>
point, at least without something like a default dit with an admin and<br>
some basic ACLs. The DIT I created I think helps, and I would love to<br>
hear some feedback about people who tried to use it. I know some of its<br>
pain points, but without people complaining or using it I don't have<br>
much motivation to fix it. And I'm at fault with that, because I never<br>
exactly made it very public.<br>
<br>
- --<br>
Andreas Hasenack<br>
<a href="mailto:andreas@canonical.com">andreas@canonical.com</a><br>
<br>
-----BEGIN PGP SIGNATURE-----<br>
Version: GnuPG v1.4.10 (GNU/Linux)<br>
Comment: Using GnuPG with Mozilla - <a href="http://enigmail.mozdev.org/" target="_blank">http://enigmail.mozdev.org/</a><br>
<br>
iEYEARECAAYFAkvYZjMACgkQeEJZs/PdwpCkpgCfeK46PCXwtBcax3bSJEIbsbO/<br>
tjIAoMim4vfjAuiIu97eOCKGChTktTZh<br>
=aJi9<br>
-----END PGP SIGNATURE-----<br>
<div><div></div><div class="h5"><br>
--<br>
ubuntu-server mailing list<br>
<a href="mailto:ubuntu-server@lists.ubuntu.com">ubuntu-server@lists.ubuntu.com</a><br>
<a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-server" target="_blank">https://lists.ubuntu.com/mailman/listinfo/ubuntu-server</a><br>
More info: <a href="https://wiki.ubuntu.com/ServerTeam" target="_blank">https://wiki.ubuntu.com/ServerTeam</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>To be or not to be -- Shakespeare | To do is to be -- Nietzsche | To be is to do -- Sartre | Do be do be do -- Sinatra<br><br>
<div style="visibility: hidden; display: inline;" id="avg_ls_inline_popup"></div><style type="text/css">#avg_ls_inline_popup {  position:absolute;  z-index:9999;  padding: 0px 0px;  margin-left: 0px;  margin-top: 0px;  width: 240px;  overflow: hidden;  word-wrap: break-word;  color: black;  font-size: 10px;  text-align: left;  line-height: 13px;}</style>